Connetti un bucket AWS S3 al tuo team - (Team web app)
Cosa fa l'archiviazione S3 Bucket
Connetti il tuo bucket Amazon Web Services (AWS) S3 in modo che i membri del team possano caricare file geospaziali da esso e salvarvi le mappe. I file rimangono nel tuo bucket. Solo i proprietari e gli amministratori possono configurarlo.
Apri questa pagina dalla sezione S3 Bucket del portale del team.
Inserisci i dettagli del bucket
- Bucket Name (richiesto). Il nome del tuo bucket S3.
- Region (richiesto). Scegli la regione AWS in cui si trova il tuo bucket.
-
Folder Prefix (opzionale). Un prefisso o una cartella per tutti i file di ScribbleMaps, come
maps/odata/.
Scegli un metodo di autenticazione
Scegli come ScribbleMaps accede al tuo bucket.
IAM Role (consigliato)
IAM Role utilizza credenziali temporanee tramite AWS STS. Non ci sono chiavi statiche da gestire, quindi è più sicuro.
- Copia l'External ID con il pulsante di copia. Ti servirà per la trust policy del ruolo.
- Fai clic su Setup Instructions per i passaggi completi. In breve: - Nella console AWS IAM, crea un ruolo e scegli Another AWS account come entità attendibile. - Inserisci l'ID account AWS di ScribbleMaps mostrato nelle istruzioni. - Seleziona Require external ID e incolla l'External ID da questa pagina. - Associa una policy che consenta
s3:GetObject,s3:PutObject,s3:DeleteObjectes3:ListBucketsul tuo bucket. - Incolla l'ARN del ruolo nel campo Role ARN.
IAM Role non è disponibile per le regioni AWS GovCloud.
Access Keys
Access Keys utilizza un AWS Access Key ID e una Secret Access Key. Questo metodo è richiesto per le regioni AWS GovCloud.
- Inserisci il tuo Access Key ID.
- Inserisci la tua Secret Access Key. Viene memorizzata in modo crittografato. Se una chiave è già salvata, lascia questo campo vuoto per mantenerla, oppure digita un nuovo valore per sostituirla.
Salva e testa
- Fai clic su Save Settings.
- Fai clic su Test Connection per confermare che ScribbleMaps possa raggiungere il bucket. Questo pulsante funziona dopo che il bucket è stato configurato.
- Una volta configurato, utilizza l'interruttore S3 Storage per abilitare o disabilitare l'integrazione per il tuo team.
Configurazione CORS richiesta
Il tuo bucket ha bisogno di una regola CORS in modo che il browser possa caricarvi file. Aggiungi questo alle impostazioni CORS del bucket:
[{"AllowedOrigins": [
"https://www.scribblemaps.com",
"https://team.scribblemaps.com",
"https://widgets.scribblemaps.com"
],
"AllowedMethods": ["GET", "PUT", "DELETE", "HEAD"],
"AllowedHeaders": ["*"],
"MaxAgeSeconds": 3000
}]
Se i membri del team non riescono a salvare o caricare file dopo la configurazione, molto probabilmente il bucket ha ancora bisogno di questa regola CORS.
Ultimo aggiornamento